Neste vídeo, cobrimos o Lab #8 no módulo CSRF da Web Security Academy. A funcionalidade de mudança de e-mail deste lab é vulnerável a CSRF. Ele tenta detectar e bloquear requisições entre domínios, mas o mecanismo de detecção pode ser contornado. Para resolver o lab, usamos o servidor de exploração para hospedar uma página HTML que utiliza um ataque CSRF para mudar o endereço de e-mail do visualizador.
▬ 🌟 Patrocinador do Vídeo 🌟 ▬▬▬▬▬▬▬▬▬▬
▬ ✨ Apoie-me ✨ ▬▬▬▬▬▬▬▬▬▬
▬ 📖 Conteúdo deste vídeo 📖 ▬▬▬▬▬▬▬▬▬▬
00:00 - Introdução
01:09 - Navegação para o exercício
01:44 - Entender o exercício e fazer anotações sobre o que é necessário para resolvê-lo
02:43 - Explorar o lab usando Burp Suite Pro
13:17 - Scriptar a exploração (sem Burp Suite Pro)
18:40 - Resumo
18:53 - Obrigado
▬ 🔗 Links 🔗 ▬▬▬▬▬▬▬▬▬▬